国际

苹果:包括密码文件 抖音可“偷读”手机剪贴簿

(华盛顿29日讯)苹果公司近日在全球开发者大会上发表iOS 14。信息安全专家指出,这款最新作业系统的安全通知,揭露抖音等应用程式会偷偷读取iPhone的剪贴簿。

因为苹果有通用剪贴簿功能,用户在Mac或iPad上复制的内容可以透过iPhone读取。

换言之,如果用户的iPhone抖音状态为使用中,基本上抖音就能读到用户在其他苹果装置上复制的任何内容,包括用户的密码、工作文件、敏感电邮、财务资料等等。

数码障碍公司创办人兼总执行长、网络安全专家多夫曼在福布斯网站26日刊登的专文中指出,其实信息安全研究员今年稍早就发现抖音等应用程式能存取剪贴簿。由于抖音还有其他安全疑虑,加上它的中国背景,消息特别引人关注。

当时抖音的母公司字节跳动把问题归咎于旧版的谷歌广告软件开发套件,并宣称问题已经解决。然而iOS 14的安全和隐私修订推出后,当场抓包抖音并未解决问题。

根据抖音最新说法,现在问题出在一个反垃圾信息功能,公司已把相关功能移除,并送出更新版程式给苹果应用程式商店。

多夫曼并指出,有问题的应用程序不只抖音。苹果预计今年秋天对一般用户释出iOS 14,届时若有应用程式读取用户复制到剪贴簿的最新内容,iPhone都会跳出警示。这些应用程序势必都得修正它们有意无意存取剪贴簿的行为。

反应

 

国际

苹果大规模灾情! Apple ID被强制登出

(纽约27日讯)受到广大用户喜爱、客群遍及世界各地的苹果手机惊传灾情,大马时间27日起全球灾情频传,有越来越多用户反映遭遇Apple ID被登出的情况,且被强制登出后还无法直接登入、需要优先重制密码,对此苹果公司尚未做出说明。

综合《9to5Mac》等外媒报道,相关灾情于大马时间27日前后陆续传出,国外论坛、社群平台上有民众表示,在发现原本使用的Apple ID被强制登出后,要想重新登入时却发现无法用原密码登入,导致用户必须得重置密码才能解决问题。

然而令部分用户感到头痛的是,由于此前有开启需要“可信任装置验证”的“遭窃装置防护”功能,导致民众如果发现Apple ID遭强制登出、身边又暂时没有可验证的装置时,就会因为无法重置密码,导致连自己的Apple ID都使用不了。

从一开始的零星个案、到后来的受灾回报激增,在社群平台上迅速引起关注,然而从苹果的系统状态网页上却发现“没有标示相关的错误”,而截至目前为止,系统异常的相关讯息仍待官方回应。

新闻来源:TVBS新闻网

反应
 
 

相关新闻

南洋地产